Articles of 活动目录

用户configuration文件无法访问文件服务器

我有一个用户无法从他的工作站访问文件服务器,他的用户帐户可以从其他机器访问它,我可以使用我的帐户在他的电脑上访问它。 我假设它是一个损坏的本地configuration文件? 通常情况下,我只是删除并重新创buildconfiguration文件,但是..他是一个开发人员与广泛的设置存储到他的程序,至less需要一天或两天,以重新创build一切。 我能做些什么来重build他的个人资料?

两台打印机通过组策略部署 – 相同的驱动程序,相同的模型,但不同的图标

两台打印机通过组策略部署 – 相同的驱动程序,相同的模型,但不同的图标。 打印机型号是东芝e-STUDIO6550C。 所有的设置看起来都是一样的。 有谁之前经历过这个吗? 不是世界问题的结束:)但非常烦人,谢谢! 注意: 同一台机器上的两台相同的打印机并排显示不同的图标。

将openSource Directory服务器集成到Microsoft Active Directory

我不太了解目录服务器或Windows Active Directory,我只是不知道是否有Windows Active Directory和Directory Server(例如Redhat DS或Fedora Directory Server)互操作的可能性。 我正在检查Redhat Directory服务器Windows Sync,它允许Directory服务器同步来自AD的用户和组属性并处理authentication。 我想知道目录服务器是否可以处理组策略,GPO更新等,并且可以将Directory Server用作SSO的源?

能够通过端口636访问非安全的LDAP

我在Windows AD环境中启用了LDAPS。 使用LDP.exe,我可以连接到有问题的服务器在端口636与SSL选项都选中和取消选中。 这是否意味着明文正在通过端口636传递选项未选中? 是否有可能强制服务器只监听端口636上的SSLstream量? SSL未选中: ld = ldap_open("server.domain.com", 636); Established connection to server.domain.com. Retrieving base DSA information… Getting 1 entries: Dn: (RootDSE) SSL检查: ld = ldap_sslinit("server.domain.com", 636, 1); Error 0 = ldap_set_option(hLdap, LDAP_OPT_PROTOCOL_VERSION, 3); Error 0 = ldap_connect(hLdap, NULL); Error 0 = ldap_get_option(hLdap,LDAP_OPT_SSL,(void*)&lv); Host supports SSL, SSL cipher strength = 128 bits Established connection […]

如何在Windows Server 2003上安装GPMC?

正如标题所说,如何在Windows Server 2003上安装组策略pipe理器? 当在AD中编辑组策略时,它说我应该升级到GPMC,但是它提供的链接不起作用。 我似乎也无法find它进行谷歌search。

查找作为Active Directory用户帐户运行的服务

我的组织的密码政策要求特别更新/更改两个帐户的密码。 有没有办法确定一个特定的AD用户帐户已被使用? 我正在尝试确定在将密码更改为帐户之前,活动目录中将会破坏什么。

Office 365和Active Directory限制

我们目前在我们的一个森林中使用Office 365进行教育 ,这个森林包含一个AD,一个域名(example.com),一个AD“sub-domain”(test.example.com),另一个AD(examplebis.com)和一个完美的DirSyn。 我的意思是关于O365可以支持的50.000个对象的限制。 我明白那是整个森林,没有问题。 但是我被问到:“ 这是否也涉及被删除的对象? ”。 我的意思是:如果我创build然后删除我的O365帐户中的用户,我有50.000帐户还是49.999? 我还没有在文档中find明确的答案,即使我的问题看起来很愚蠢,但我宁愿问,也不愿意给出一个不确定的答案。

DC不能复制其他DC的dcdiag中的错误,如何在不传送FSMO和降级DC的情况下修复?

在我的工作场所有两个领域, 第一个是办公室/ IT领域,第二个是生产领域,从生产领域到办公领域有单向信任。 其中一个生产数据中心称为DR,它拥有生产域的模式主机和DNSangular色。 大约10天前,DR服务器停止与其他DC进行复制。 昨天我花了一些时间来研究它,发现Kerberos提供了很多有关密码的错误事件,我使用了netdom resetpwd /s:other_dc来重置Kerberos密码,当进程完成时我能够成功复制。 但今天早上我注意到,复制失败了,而没有更多的Kerberos错误,但现在我看到有一些DNS的问题。 我能够使用主机名/ IP在所有DC之间进行ping。 有问题的DC(主机名DR)上的dcdiag.exe /v的输出可以在这里find: http : dcdiag.exe /test:dns的输出在这里: http : //pastebin.com / J63Jncsu ipconfig / all的输出: Windows IP Configuration Host Name . . . . . . . . . . . . : DR Primary Dns Suffix . . . . . . . : […]

我的DNS名称不存在。 当试图将pc添加到域

我有一个运行DNS,terminal,广告等的服务器,我试图让台式电脑join域。 我的服务器名称是server.home.aplus.com(不要问我为什么这么久)该域名是home.aplus.com。 我的服务器IP是192.169.52.183,当试图获得一台电脑的域名时,我得到以下消息: :这些信息是针对networkingpipe理员的。 如果您不是networkingpipe理员,请通知pipe理员您已收到此信息,该信息已logging在文件C:\ WINDOWS \ debug \ dcdiag.txt中。 在查询用于查找域home.aplus.com的域控制器的服务位置(SRV)资源logging的DNS时出现以下错误: 错误是:“DNS名称不存在”。 (错误代码0x0000232B RCODE_NAME_ERROR) 查询是针对_ldap._tcp.dc._msdcs.home.aplus.com的SRVlogging 此错误的常见原因包括以下内容: DNS SRVlogging未在DNS中注册。 以下一个或多个区域不包括对其子区域的委派: home.aplus.com aplus.com com。 (根区) 有关更正此问题的信息,请单击“帮助”。 我该怎么办?

部署域控制器后创buildAD站点

在我们的主站点,我们有两个运行2008R2的域控制器。 我们有一个卫星网站,直到上周没有一个区议会,我们的办公室技术人员创build了一个区议会,并join到我们的领域,从那以后,我们已经注意到一个大的广告“慢下来”,所以即使假设,因为在公元我们只有一个网站。 我知道我需要创build另一个网站和子网去与它。 这是否可以在“工作”时间内完成,或者是否会导致一定程度的破坏,因此应该在工作时间之外完成?